TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Samoistne otwieranie stron z reklamami

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 17 Paź 2013, 17:05

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Witam serdecznie, jakieś 2 lub 3 dni temu podczas serfowania po internecie zauważyłam, że w przeglądarce otwierają się co chwilę nowe
okna z reklamami. Ściągnęłam program OTL i zeskanowałam tak jak to opisane zostało w którymś z postów. Poniżej przesyłam linki
Extras Txt. http://www.wklej.eu/index.php?id=fb260a678a
OTL Txt. http://www.wklej.eu/index.php?id=334cb058cf

Proszę o pomoc i dziękuję za szybką odpowiedź.
olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56

Re: Samoistne otwieranie stron z reklamami

Postprzez mateo8898 » 17 Paź 2013, 18:19

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Brak logu z Gmer -> http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736, uzupełnij.

Odinstaluj tuto4pc_pl_17

Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
MOD - [2013-08-26 16:48:54 | 003,154,416 | ---- | M] () -- C:\Users\Olusia\AppData\Local\tuto4pc_pl_17\upt4pc_pl_17.exe
MOD - [2013-08-26 16:48:48 | 003,965,936 | ---- | M] () -- C:\Program Files (x86)\tuto4pc_pl_17\tuto4pc_pl_17.exe
IE - HKU\S-1-5-21-2138419130-3933168715-3646154388-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=111789&tt=3312_1&babsrc=HP_ss&mntrId=66a4593c000000000000000000000000
[2013-10-11 12:36:19 | 000,001,302 | ---- | M] () -- C:\Users\Olusia\AppData\Roaming\mozilla\firefox\profiles\6e3seolf.default\searchplugins\searchgol.xml
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [tuto4pc_pl_17] C:\Program Files (x86)\tuto4pc_pl_17\tuto4pc_pl_17.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Autorun.cmd ()
O4 - HKLM..\RunOnce: [upt4pc_pl_17.exe] C:\Users\Olusia\AppData\Local\tuto4pc_pl_17\upt4pc_pl_17.exe ()
[2013-10-15 13:10:50 | 000,000,000 | ---D | C] -- C:\Users\Olusia\AppData\Local\avgchrome
[2013-10-11 12:35:42 | 000,000,000 | ---D | C] -- C:\Users\Olusia\AppData\Local\eorezo
[2013-10-11 12:35:40 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO4PC
[2013-10-11 12:35:38 | 000,000,000 | ---D | C] -- C:\Users\Olusia\AppData\Local\tuto4pc_pl_17
[2013-10-11 12:35:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_pl_17
[2012-08-18 22:17:32 | 000,000,000 | ---D | M] -- C:\Users\Olusia\AppData\Roaming\Babylon

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 17 Paź 2013, 19:17

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Brakujący Log z Gmer: jest tak długi i nie mieści się w wiadomości. Nie mogę wysłać.
olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56

Re: Samoistne otwieranie stron z reklamami

Postprzez mateo8898 » 17 Paź 2013, 20:11

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Od tego mamy przecież http://www.wklej.eu/
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 17 Paź 2013, 20:37

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56

Re: Samoistne otwieranie stron z reklamami

Postprzez mateo8898 » 17 Paź 2013, 20:51

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


OK, przejdź do kolejnych kroków.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 17 Paź 2013, 20:58

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


W OTL postąpiłam jak kazałeś, OTL uruchomił ponownie komputer i pojawiło się to:

Kod: Zaznacz wszystko
All processes killed
========== OTL ==========
HKU\S-1-5-21-2138419130-3933168715-3646154388-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
C:\Users\Olusia\AppData\Roaming\mozilla\firefox\profiles\6e3seolf.default\searchplugins\searchgol.xml moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\tuto4pc_pl_17 deleted successfully.
File C:\Program Files (x86)\tuto4pc_pl_17\tuto4pc_pl_17.exe not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Autorun.cmd moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upt4pc_pl_17.exe not found.
File C:\Users\Olusia\AppData\Local\tuto4pc_pl_17\upt4pc_pl_17.exe not found.
C:\Users\Olusia\AppData\Local\avgchrome folder moved successfully.
C:\Users\Olusia\AppData\Local\eorezo\eorezo\1.10 folder moved successfully.
C:\Users\Olusia\AppData\Local\eorezo\eorezo folder moved successfully.
C:\Users\Olusia\AppData\Local\eorezo folder moved successfully.
Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TUTO4PC\ not found.
Folder C:\Users\Olusia\AppData\Local\tuto4pc_pl_17\ not found.
Folder C:\Program Files (x86)\tuto4pc_pl_17\ not found.
C:\Users\Olusia\AppData\Roaming\Babylon folder moved successfully.
========== COMMANDS ==========
System Restore Service not available.
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 327974 bytes
->Flash cache emptied: 57793 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Olusia
->Temp folder emptied: 86474567 bytes
->Temporary Internet Files folder emptied: 1955042 bytes
->FireFox cache emptied: 81696417 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 58837 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1084508 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85658 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 164,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10172013_192024

Files\Folders moved on Reboot...
C:\Users\Olusia\AppData\Local\Temp\Temp1_gmer.zip\gmer.exe moved successfully.
C:\Users\Olusia\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Olusia\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\startupCache\startupCache.4.little moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Olusia\AppData\Local\Mozilla\Firefox\Profiles\6e3seolf.default\_CACHE_CLEAN_ moved successfully.
File move failed. C:\windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
C:\windows\temp\HS.log moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56

Re: Samoistne otwieranie stron z reklamami

Postprzez mateo8898 » 17 Paź 2013, 21:08

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


OK, teraz wykonaj nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 17 Paź 2013, 21:42

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56

Re: Samoistne otwieranie stron z reklamami

Postprzez mateo8898 » 18 Paź 2013, 12:53

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Odinstaluj jeszcze Bing Bar

Wklej w OTL:
:OTL
FF - prefs.js..browser.startup.homepage: "http://www.searchgol.com/?babsrc=HP_ss&mntrId=66A400A0C6000000&affID=125035&tsp=5032"

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.5.5 MUI

i zainstaluj najnowszą -> http://www.instalki.pl/programy/download/Windows/odczyt_edycja_pdf/Adobe_Reader.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Samoistne otwieranie stron z reklamami

Postprzez olenia82dko » 18 Paź 2013, 14:51

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101 Firefox/24.0


Wszystko zrobiłam jak kazałeś i wszystko gra :grin:
Bardzo dziękuję za pomoc i pozdrawiam.
olenia82dko
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 17 Paź 2013, 15:56


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron